<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Actudu.net &#187; Sécurité</title>
	<atom:link href="http://www.actudu.net/category/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.actudu.net</link>
	<description>L'actu d'Internet au jour le jour</description>
	<lastBuildDate>Sun, 10 Jan 2010 05:00:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Vigifraude : stop aux arnaques sur Internet</title>
		<link>http://www.actudu.net/2009/securite/vigifraude-stop-aux-arnaques-sur-internet/</link>
		<comments>http://www.actudu.net/2009/securite/vigifraude-stop-aux-arnaques-sur-internet/#comments</comments>
		<pubDate>Fri, 12 Jun 2009 08:33:48 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[arnaque]]></category>
		<category><![CDATA[réputation]]></category>

		<guid isPermaLink="false">http://www.actudu.net/?p=339</guid>
		<description><![CDATA[Alain STEVENS, créateur de Viwili, et fondateur du site Ordilex, vient de mettre en service une nouvelle plateforme de prévention des arnaques sur Internet. Les dommages liés à la criminalité sur Internet dépassent 700 milliards d&#8217;euros. Qui n&#8217;a pas dans son entourage un proche qui a perdu une somme, même minime, à cause d&#8217;une mauvaise [...]]]></description>
			<content:encoded><![CDATA[<p>Alain STEVENS, créateur de Viwili, et fondateur du site Ordilex, vient de mettre en service une nouvelle plateforme de prévention des arnaques sur Internet. </p>
<p>Les dommages liés à la criminalité sur Internet dépassent <strong>700 milliards d&#8217;euros</strong>. Qui n&#8217;a pas dans son entourage un proche qui a perdu une somme, même minime, à cause d&#8217;une mauvaise affaire conclue sur le Web ? <div id="attachment_340" class="wp-caption alignright" style="width: 310px"><img src="http://www.actudu.net/wp-content/uploads/2009/06/masque-e-reputation-arnaque.jpg" alt="Préserver la réputation de votre activité en ligne et sécuriser sa relation client." title="Préserver la réputation de votre activité en ligne et sécuriser sa relation client." width="300" height="200" class="size-full wp-image-340" /><p class="wp-caption-text">Préserver la réputation de votre activité en ligne et sécuriser sa relation client.</p></div></p>
<p>« Nous préparons des packs très attractifs pour renforcer le climat de confiance dans le commerce électronique. Certains de nos produits sont accessibles à partir de 10 euros.»</p>
<p>Tout le monde consulte des <strong>sites de petites annonces pour dénicher une bonne affaire, ou mettre un objet en vente</strong>.</p>
<p>La recherche de produits et de services sur Internet est devenue une habitude. Les escrocs, les professionnels de l&#8217;arnaque l&#8217;ont bien compris. Ils débordent d&#8217;imagination pour attirer des victimes dans leurs filets : dons de voiture, d&#8217;animaux, proposition d&#8217;affaires, rencontres, vente d&#8217;objets à un prix incroyable…..</p>
<p><strong>Une protection accessible à tous</strong><br />
« La tranquillité a un prix. On ne peut pas toujours se fier aux mesures de contrôle et de modération annoncés sur les sites d&#8217;annonces, ni d&#8217;ailleurs sur les ventes aux enchères, qui ne sont toujours pas complètement sécurisés. Sinon, on n&#8217;évoquerait pas aussi souvent dans la presse les victimes d&#8217;arnaques. Il vaut mieux investir 10 ou même 50 euros pour une opération de plusieurs centaines d&#8217;euros »</p>
<p><strong>Un constat : mieux vaut prévenir que guérir</strong><br />
Si vous perdez de l&#8217;argent dans une mauvaise transaction sur Internet, vous avez très peu de chance de le récupérer, il est certainement déjà parti en Afrique ou dans les pays de l&#8217;Est. Dans les échanges électroniques, rien de vaut la prévention.</p>
<p><strong>Vigifraude vous accompagne tout au long de votre transaction</strong></p>
<p><strong>Vous vendez</strong> : Vigifraude vous délivre un certificat qui atteste la conformité de votre annonce avec les éléments vérifiés (identité, numéros de téléphones, adresse…). Vous rassurez vos clients potentiels. En cas de litige, ils disposeront d&#8217;éléments pour vous poursuivre, parce que vous serez bien domiciliés en France.</p>
<p><strong>Vous achetez</strong> : avant d&#8217;envoyer de l&#8217;argent, ou de communiquer des informations personnelles, Vigifraude analyse les annonces de votre choix, et vérifie la conformité de l&#8217;opération.</p>
<p><strong>Protégez votre identité et préservez les preuves</strong></p>
<p>Vous pouvez ouvrir un compte mail Vigifraude qui servira dans vos échanges avec vos correspondants, et dissuadera déjà un certain nombre d&#8217;arnaqueurs.</p>
<p>Plus d&#8217;information sur ce nouveau service sur l&#8217;e-reputation : <a href="http://www.vigifraude.com">www.vigifraude.com</a>.</p>
<div style='display:none' id="post-refEl-339"></div>]]></content:encoded>
			<wfw:commentRss>http://www.actudu.net/2009/securite/vigifraude-stop-aux-arnaques-sur-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Top 10 des menaces Internet</title>
		<link>http://www.actudu.net/2008/securite/top-10-des-menaces-internet/</link>
		<comments>http://www.actudu.net/2008/securite/top-10-des-menaces-internet/#comments</comments>
		<pubDate>Wed, 09 Apr 2008 13:05:48 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[menace]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.actudu.net/2008/04/securite/top-10-des-menaces-internet/</guid>
		<description><![CDATA[Le classement des menaces établi pour le mois de mars par les BitDefender Lab&#8217;s démontre le ‘grand retour&#8217; du trojan Storm Worm. BitDefender, l&#8217;un des fournisseurs les plus récompensés de solutions antivirus et de sécurité des données, publie le Top 10 des menaces du mois de mars 2008.Ce Top 10, concernant les menaces les plus [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.actudu.net/wp-content/uploads/2008/04/bitdefender-menace-trojan-top10.jpg" alt="Top 10 des menaces Internet d’après BitDefender." />Le classement des menaces établi pour le mois de mars par les BitDefender Lab&#8217;s démontre le ‘grand retour&#8217; du trojan Storm Worm.<br />
<span id="more-79"></span></p>
<p>BitDefender, l&#8217;un des fournisseurs les plus récompensés de solutions antivirus et de sécurité des données, publie le Top 10 des menaces du mois de mars 2008.Ce Top 10, concernant les menaces les plus diffusées du mois de mars, fait apparaître un regain d&#8217;activité très large des infections par des trojans de type Peed (Aussi connu sous le nom de « Storm Worm »). Les variantes de ce trojan comptent en effet pour plus de la moitié du total des malwares détectés le mois dernier.</p>
<p>La technique de diffusion de malware la plus répandue sur ce mois-ci est répertoriée par BitDefender sous l&#8217;appellation BehavesLike:Trojan.ShellHook. Cette technique permet à un code malveillant de s&#8217;exécuter en premier, alors qu&#8217;une application légitime est lancée.</p>
<p><strong>Les trojans ont la côte</strong> </p>
<p>&laquo;&nbsp;C&#8217;est une méthode pratique pour exécuter un code malveillant en disposant des droits de l&#8217;utilisateur, mais sans avoir à lui demander une confirmation&nbsp;&raquo;. déclare Sorin Dudea Directeur de la recherche antivirale des BitDefender Labs. &laquo;&nbsp;Cependant cette technique n&#8217;est pas totalement furtive, même si cela est plutôt une caractéristique commune à de nombreux types de codes malveillant ces derniers temps&nbsp;&raquo;.</p>
<p>Le reste du classement est occupé en grande majorité par d&#8217;antiques mais persistants malwares de type &laquo;&nbsp;Mass mailer&nbsp;&raquo;.</p>
<blockquote><p>1 Trojan.Peed.Gen 55.58 %<br />
2 Win32.Netsky.P@mm 5.97 %<br />
3 BehavesLike:Trojan.ShellHook 2.07 %<br />
4 Win32.NetSky.D@mm 1.76 %<br />
5 Win32.Netsky.AA@mm 1.54 %<br />
6 Win32.Nyxem.E@mm 1.22 %<br />
7 Win32.Netsky.B@mm 1.07 %<br />
8 Win32.Netsky.C@mm 1.03 %<br />
9 Trojan.Kobcka.CZ 0.83 %<br />
10 Win32.Mydoom.M@mm 0.72 %<br />
OTHERS 28.21 %</p></blockquote>
<p><strong>À propos de BitDefender:</strong><br />
Les technologies antivirus BitDefender protègent aujourd&#8217;hui plusieurs dizaines de millions d&#8217;utilisateurs dans plus de 180 pays, directement ou via leur intégration dans des applications. Les moteurs de détection antivirus BitDefender sont certifiés par les organismes indépendants ICSA Labs, Checkmark, CheckVir, AV-Comparatives et Virus Bulletin. BitDefender a par ailleurs reçu le prix de l&#8217;innovation technologique décerné par la Commission Européenne (<a target="_blank" href="http://www.ist-prize.org">www.ist-prize.org</a>). Les solutions Linux sont certifiées « RedHat Ready » et Mandriva. Les solutions BitDefender sont rééditées en exclusivité par Editions Profil sur les marchés francophones.</p>
<p><strong>Question: utilisez-vous BitDefender, quel antivirus utilisez-vos ?</strong></p>
<div style='display:none' id="post-refEl-79"></div>]]></content:encoded>
			<wfw:commentRss>http://www.actudu.net/2008/securite/top-10-des-menaces-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cyber-criminalité: les tendances pour 2008</title>
		<link>http://www.actudu.net/2008/securite/cyber-criminalite-les-tendances-pour-2008/</link>
		<comments>http://www.actudu.net/2008/securite/cyber-criminalite-les-tendances-pour-2008/#comments</comments>
		<pubDate>Mon, 24 Mar 2008 20:05:06 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[cyber-criminalité]]></category>

		<guid isPermaLink="false">http://www.actudu.net/2008/03/securite/cyber-criminalite-les-tendances-pour-2008/</guid>
		<description><![CDATA[G DATA, l&#8217;éditeur allemand de logiciels pour la sécurité informatique, publie son Livre Blanc annuel sur les tendances de 2007 et les perspectives de 2008. Après une année 2007 record en nouveaux programmes malveillants, G DATA, prévoit pour 2008 le maintien et la sophistication des méthodes éprouvées en matière de cyber-criminalité.  Le bilan 2007 2007 [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.actudu.net/wp-content/uploads/2008/03/g-data-securite-web.jpg" alt="G DATA nous expose les nouvelles tendances en matière de cyber-crime" />G DATA, l&#8217;éditeur allemand de logiciels pour la sécurité informatique, publie son Livre Blanc annuel sur les tendances de 2007 et les perspectives de 2008. Après une année 2007 record en nouveaux programmes malveillants, G DATA, prévoit pour 2008 le maintien et la sophistication des méthodes éprouvées en matière de cyber-criminalité.<br />
<span id="more-31"></span></p>
<p> <strong>Le bilan 2007</strong><br />
2007 a été marqué par l&#8217;arrivée massive de nouveaux programmes malveillants (+339% en 1 an), mais également par les chevaux de Troie espions et les voleurs de données. On note aussi :</p>
<ul type="disc">
<li><strong>l&#8217;accroissement des attaques des joueurs en ligne :</strong> 2 dérobeurs de mots de passe de jeux en ligne OnLineGames et Magania apparaissent dans le Top 10 des familles de virus,</li>
</ul>
<ul type="disc">
<li><strong>et le niveau faible des attaques sur les téléphones portables :</strong> les attaques sur Symbian ont été divisées par 3 et G DATA a comptabilisé 26 nouveaux parasites seulement.</li>
</ul>
<p><strong><br />
<strong>Les perspectives pour 2008</strong></strong></p>
<ul type="disc">
<li><strong>Encore plus de logiciels malveillants basés sur Internet.</strong> Le Web 2.0 offre de nouvelles possibilités aux utilisateurs, mais malheureusement, aussi aux cyber-criminels.</li>
<li><strong>Davantage de messages électroniques personnalisés </strong>: Le nombre de SPAM augmentera de peu. Cependant, ils seront plus ciblés et plus efficaces et poseront un vrai problème dans les forums et les blogs.</li>
<li><strong>Le hameçonnage</strong> via les messages électroniques et les sites Web va considérablement diminuer, même dans le secteur bancaire. Les nouvelles cibles seront les plateformes de réseaux sociaux, les boutiques en ligne&#8230;</li>
</ul>
<p><strong>A cela s&#8217;ajoutent quelques nouveautés</strong></p>
<ul type="disc">
<li><strong>Plus de chantage</strong> : les chantages sur les fichiers image et Office cryptés devraient augmen-ter.</li>
<li><strong>La virtualisation</strong> : la possibilité de développement de machines virtuelles dans les nouveaux processeurs risque d&#8217;entraîner la création de nouveaux rootkits (malwares destinés à compromettre un système pour en obtenir et y maintenir un accès administra-teur).</li>
<li><strong>Les technologies nouvelles et évolutives</strong>. Vista et Mac OSX vont atteindre les 10% de parts de marché, ce qui les rend potentiellement plus intéressants pour les cyber-criminels. Des attaques tests sont aussi à prévoir dans le domaine de la VoIP et des consoles de jeux fonctionnant avec Internet.</li>
</ul>
<p><strong>Question: redoute-vous l&#8217;emergence de nouvelles menaces en matière de cyber-crime, avez-vous été victime de ce nouveau fléau ?</strong></p>
<div style='display:none' id="post-refEl-31"></div>]]></content:encoded>
			<wfw:commentRss>http://www.actudu.net/2008/securite/cyber-criminalite-les-tendances-pour-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacking des applications Web</title>
		<link>http://www.actudu.net/2008/securite/hacking-des-applications-web/</link>
		<comments>http://www.actudu.net/2008/securite/hacking-des-applications-web/#comments</comments>
		<pubDate>Sun, 23 Mar 2008 15:00:17 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[application]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.actudu.net/2008/03/securite/hacking-des-applications-web/</guid>
		<description><![CDATA[ Valtech Training, organisme de formation spécialisé sur les nouvelles méthodes et techniques de développement logiciel, annonce la sortie d’une formation consacrée à la sensibilisation au risque de Hacking des applications Web. La première animation interentreprises, déjà presque complète, se tenait le 20 mars à Paris la Défense puis par après à Toulouse et Genève. Sécuriser [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img src="http://www.actudu.net/wp-content/uploads/2008/03/hacking-application-web.jpg" alt="Hacking des applications web: un danger majeur" /> </strong>Valtech Training, organisme de formation spécialisé sur les nouvelles méthodes et techniques de développement logiciel, annonce la sortie d’une formation consacrée à la sensibilisation au risque de Hacking des applications Web. La première animation interentreprises, déjà presque complète, se tenait le 20 mars à Paris la Défense puis par après à Toulouse et Genève.<br />
<span id="more-41"></span><br />
<strong>Sécuriser le réseau est loin d&#8217;être suffisant</strong></p>
<p>Selon Xavier Paradon, Directeur Technique de Valtech Training et concepteur du cours Hacking des applications Web, « la très grande majorité des personnes impliquées dans les projets d&#8217;applications Web (développeurs, chefs de projet, maîtrise d&#8217;ouvrage&#8230;) n&#8217;ont qu&#8217;une très vague idée des risques encourus par une application Web développée sans se préoccuper de sécurité. La plupart d&#8217;entre elles considèrent que la sécurité est essentiellement liée au monde des réseaux et que les réponses doivent donc être apportées par les administrateurs systèmes et réseaux. Pourtant il ne sert à rien de sécuriser en profondeur son réseau pour laisser de gros trous de sécurité dans ses applications ».</p>
<p><strong>Les applications Web sont très peu protégées</strong></p>
<p>Il suffit parfois simplement d&#8217;utiliser les champs de saisie de l&#8217;application, avec du code SQL approprié, pour s&#8217;introduire dans le système et avoir accès aux données. Face à ce genre de situation, il se produit souvent une prise de conscience au sein de l&#8217;équipe projet qui découvre combien son application est ouverte aux internautes plus ou moins bien intentionnés, comme aux utilisateurs peu vigilants. Les remèdes sont pourtant souvent simples et peu coûteux. Dans la plupart des cas, ils ne nécessitent pas d&#8217;investissement matériel ni logiciel mais une culture commune chez les développeurs, soit un peu de temps homme, et le suivi scrupuleux de règles de codage.</p>
<p><strong>Une formation pour éviter aisément les attaques les plus courantes</strong></p>
<p>Fort de ce constat Valtech Training a développé une formation destinée à sensibiliser à ce problème tous les acteurs des projets de développement d&#8217;applications Web, du directeur informatique au concepteur en passant par les chefs de projet. Dans un premier temps, afin d&#8217;unifier le niveau de connaissance, ce cours revient sur les bases de la sécurité (authentification, SSL, VPN, Virus&#8230;) comme sur celles spécifiques à la saisie et l&#8217;authentification sur le Web (re-post des données, gestion des sessions authentifiées&#8230;). Puis les attaques les plus courantes sont analysées (SQL Injection, détournement de sessions authentifiées, Cross Site Scripting&#8230;). Enfin, les règles à suivre afin d&#8217;éviter simplement les attaques sont dispensées (masquer les URL, valider les données, contrôle d&#8217;accès, accès au SGBD&#8230;). Au final, le participant repart sensibilisé et peut mettre en œuvre simplement une vraie stratégie pour contrer les assauts les plus courants.</p>
<p>La société <a target="_blank" href="http://www.valtech-training.fr/fr/index/training/catalogue/developpement_web/WEHA.html">Valtech Training</a></p>
<p><strong>Question: Avez-vous déjà réaliser une audite de sécurité par-rapport à votre site-web ? Croyez-vous votre site sécurisé ?</strong></p>
<div style='display:none' id="post-refEl-41"></div>]]></content:encoded>
			<wfw:commentRss>http://www.actudu.net/2008/securite/hacking-des-applications-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Etats-Unis: exercice contre une attaque massive</title>
		<link>http://www.actudu.net/2008/securite/etats-unis-exercice-contre-une-attaque-massive/</link>
		<comments>http://www.actudu.net/2008/securite/etats-unis-exercice-contre-une-attaque-massive/#comments</comments>
		<pubDate>Sun, 16 Mar 2008 19:27:46 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[faille]]></category>

		<guid isPermaLink="false">http://www.actudu.net/2008/securite/etats-unis-exercice-contre-une-attaque-massive/</guid>
		<description><![CDATA[Les Etats-Unis ont mené pendant cinq jours un ensemble d&#8217;exercices afin de tester leur capacité à déjouer une simulation de &#171;&#160;cyber-attaque&#160;&#187; contre leurs réseaux informatiques et de télécommunications, a indiqué jeudi le gouvernement américain. Cet ensemble d&#8217;exercices de sécurité, baptisé &#171;&#160;Cyber Storm II&#160;&#187;, le plus important jamais réalisé, visait à déjouer des attaques dont la [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.actudu.net/wp-content/uploads/2008/03/exercice-contre-hacker-usa.jpg" alt="Exercice contre une attaque massive aux Etats-Unis" />Les Etats-Unis ont mené pendant cinq jours un ensemble d&#8217;exercices afin de tester leur capacité à déjouer une simulation de &laquo;&nbsp;cyber-attaque&nbsp;&raquo; contre leurs réseaux informatiques et de télécommunications, a indiqué jeudi le gouvernement américain.</p>
<p><span id="more-13"></span><br />
Cet ensemble d&#8217;exercices de sécurité, baptisé &laquo;&nbsp;Cyber Storm II&nbsp;&raquo;, le plus important jamais réalisé, visait à déjouer des attaques dont la menace est &laquo;&nbsp;réelle et grandissante&nbsp;&raquo;, a indiqué Robert Jamison, sous-secrétaire d&#8217;Etat à la Sécurité intérieure et responsable de ce programme.<br />
Des experts de la sécurité des systèmes informatiques venus de cinq pays, plus de 40 entreprises privées et de nombreuses agences gouvernementales ont participé à ce programme. Le but était de tester les systèmes d&#8217;alerte existants et de tenter d&#8217;identifier des lacunes dans le partage d&#8217;informations entre différents secteurs et dans la manière dont leurs réactions sont coordonnées.<br />
Plusieurs dizaines de spécialistes sont restés enfermés pendant cinq jours dans une pièce remplie d&#8217;ordinateurs au siège des services secrets américains à Washington, tandis que d&#8217;autres participaient à l&#8217;exercice en divers endroits aux Etats-Unis et à l&#8217;étranger, ainsi qu&#8217;au sein de grandes entreprises.</p>
<p><strong>Une cyber-guerre simulant près de 1.800 attaques</strong></p>
<p>Les participants ont dû affronter quelque 1.800 attaques simulées, allant d&#8217;incursion de &laquo;&nbsp;hackers&nbsp;&raquo; à une attaque informatique de nature politique capable de neutraliser suffisamment de réseaux pour nécessiter une réponse coordonnée au niveau international.</p>
<p>A l&#8217;issue de l&#8217;exercice, les responsables du département de la Sécurité intérieure ont refusé de donner des indications sur les menaces qu&#8217;ils avaient identifiées comme étant les plus dangereuses ou sur les failles du système de protection, invoquant des raisons de sécurité, mais ont indiqué qu&#8217;un rapport serait publié avant la fin de l&#8217;année.</p>
<p><strong>Question: le web peut-il espèrer un jour être en total sécurité ? L&#8217;initiative des Etats-Unis est elle une bonne idée ?</strong></p>
<div style='display:none' id="post-refEl-13"></div>]]></content:encoded>
			<wfw:commentRss>http://www.actudu.net/2008/securite/etats-unis-exercice-contre-une-attaque-massive/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
